Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/3z-p0wn/cve-2024-28397-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHub3z-p0wn/cve-2024-28397-exploit

CVE-2024-28397-exploit

js2py <= 0.74 fuga dalla sandbox (CVE-2024-28397)

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

js2py Sandbox Escape (CVE-2024-28397)

Exploit per esecuzione remota di comandi (RCE) tramite escape del sandbox in js2py <= 0.74.

Permette di eseguire codice arbitrario sul sistema host attraverso la valutazione di JavaScript insicura.


Vulnerabilità

  • CVE: CVE-2024-28397
  • Componente: js2py
  • Versioni interessate: <= 0.74
  • Impatto: Remote Code Execution
  • Vettore: JavaScript sandbox escape
  • Analisi vulnerabilità: CVE-2024-28397-js2py-Sandbox-Escape

Caratteristiche

  • Escape del sandbox
  • Esecuzione di comandi tramite subprocess.Popen
  • Reverse shell
  • Nessuna dipendenza esterna nel target

Requisiti

  • Python 3.8+
  • Accesso a un endpoint vulnerabile che valuti JS con js2py

Dipendenze:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 exploit.py -U http://target_url -H IP -P PUERTO

Avvertenza legale

Questo progetto è fornito unicamente a scopo educativo e per audit di sicurezza autorizzati.

L'autore non si assume responsabilità per l'uso improprio di questo strumento.

Scarica lo strumento